ترندز تک

برنامه باگ بانتی گوگل تسلیم هوش مصنوعی شد؛ هکرها دیگر برای گزارش آسیب‌پذیری‌ پاداش نمی‌گیرند

برنامه باگ بانتی گوگل تسلیم هوش مصنوعی شد؛ هکرها دیگر برای گزارش آسیب‌پذیری‌ پاداش نمی‌گیرند
بازدید 3
0

برنامه‌های باگ بانتی به هکرهای کلاه سفید اجازه می‌دهند در ازای گزارش آسیب‌پذیری‌های امنیتی شرکت‌های بزرگ، پاداش دریافت کنند. اما استفاده بی‌رویه از هوش مصنوعی در این حوزه و خیل عظیم گزارش‌های بی‌کیفیت، بسیاری از شرکت‌ها را به توقف چنین برنامه‌هایی وا داشته است.

گوگل در واکنش به افزایش شدید گزارش‌های نامعتبر تولیدشده با کمک هوش مصنوعی، ارسال گزارش آسیب‌پذیری برای محصولات در برنامه پاداش آسیب‌پذیری نرم‌افزارهای متن‌باز (OSS VRP) را موقتاً متوقف کرده است.

بنابر گزارش Tom’s Hardware، این شرکت در اطلاعیه‌ای اعلام کرد که بخش مربوط به گزارش آسیب‌پذیری محصولات در این برنامه از این تاریخ متوقف شده است. گوگل از مشارکت‌کنندگان خواسته تا زمان بازنگری برنامه، گزارش‌های خود را به سایر برنامه‌های VRP این شرکت ارسال کنند.

به گفته گوگل، این توقف موقتی است و شرکت قصد دارد پس از بازطراحی این بخش از برنامه، در سه‌ماهه نخست سال ۲۰۲۷ اطلاعات بیشتری درباره ادامه فعالیت آن منتشر کند.

در همین رابطه بخوانید:

– پایان برنامه «باگ باونتی» اینتل؛ محققان امنیتی دیگر برای پیدا کردن آسیب‌پذیری‌ها پاداش نمی‌گیرند!

هوش مصنوعی هزینه تولید گزارش‌ها را پایین آورده

مشکل اصلی به افزایش گزارش‌هایی بازمی‌گردد که با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند، اما از نظر فنی معتبر نیستند. مدل‌های زبانی بزرگ می‌توانند در تحلیل کد و شناسایی آسیب‌پذیری‌های امنیتی مفید باشند، اما در عین از مشکلی به نام توهم هوش مصنوعی ای AI Hallucination هم رنچ می‌برند که باعث می‌شود در بسیاری موارد، وجود باگ یا آسیب‌پذیری را شناسایی کنند که اصلا وجود ندارد.

در برنامه‌های باگ‌بانتی، چنین گزارش‌هایی هزینه قابل‌توجهی برای تیم‌های امنیتی ایجاد می‌کنند؛ زیرا هر گزارش باید توسط کارشناسان بررسی و اعتبارسنجی شود. افزایش گزارش‌های کم‌کیفیت می‌تواند زمان توسعه‌دهندگان و پژوهشگران امنیتی را صرف بررسی مشکلاتی کند که اساساً وجود ندارند. پیش‌تر اینتل نیز دقیقاً به همین دلیل، پرداخت پاداش به جویندگان باگ را متوقف کرده بود.

البته این تصمیم به معنی تعطیلی کامل برنامه OSS VRP نیست. گوگل فعلاً ارسال گزارش آسیب‌پذیری محصولات را متوقف کرده و اعلام کرده در حال بررسی و بازطراحی این بخش از برنامه است. بنابراین سایر فعالیت‌های مرتبط با این برنامه ادامه دارد.

اشتراک گذاری

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پنج × 5 =